자유게시판

조회 수 148 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

2차 인증은 정보자산의 보안 강화를 위하여 로그인-ID 및 비밀번호(지식기반 인증) 이외에 별도의 추가인증(소유기반/속성기반/행위기반/장소기반 인증)절차를 의미하며, 2 Factor 인증과 2 Channel 인증으로 구분한다.

 

1. 2 Factor 인증

 

20240428_064935.png

 

 

"지식기반 인증"인 로그인-ID/비밀번호 인증에 다른 요소 즉 소유기반 인증 및 생체인증 요소를 추가한 인증 기법으로 서비스 채널과 인증 채널이 하나로 결합된 형태를 말한다.

 

-다양하고 광범위한 적용, 관리가 단순하고 운영비용 절감.

-통신망을 사용하지 않기 때문에 보안지역이나 통신장애에 영향을 받지 않아 서비스 보장.

-모듈인증 방식은 사용자 정보 동기화가 필요 없으며, 통신 및 인증서버 미사용으로 서비스 보장.

-인증폭주 시 부하분산으로 인증속도 보장. 

 

2. 2 Channel 인증

 

20240508_052200.png

 

 

2 Factor 인증을 포함한다고 보는 것이 일반적이며, 인증과 서비스를 수행하는 통신망을 서비스 채널과 인증채널로 물리적으로 분리한 형태를 말한다.

 

-구현복잡, 제한적 적용, 관리가 복잡하고 운영비용 증가

-통신망을 사용하기 때문에 보안지역이나 통신장애에 영향을 받아서 서비스 중단.

-인증서버 방식으로 사용자 정보 동기화가 필요하며, 인증서버 장애 시 서비스 중단 및 인증 폭주 시 인증속도 저하. 

-우회기술 및 피로공격으로 사이버 범죄에 악용 (삼성전자,  MS, 우버, 레딧 등)

 

2 Channel 인증은 2 Factor 인증을 포함하고 있어서 보안에 강할 줄 알았는데, 의외로 요즘 발생하고 있는 우회기술 및 피로공격으로 사이버 범죄에 악용되고 있어서 도입 시 주의가 필요하다.

 

※ 다중 인증(MFA, Muti-Factor Authentication)은 최소 두 가지 이상의 본인인증 요소를 이용하여 본인 여부를 인증하는 것으로 2차 인증은 다중 인증의 일종이다.


  1. Tomcat 관리자 콘솔의 보안 취약점

  2. 정보자산의 보안 강화를 위한 2차 인증이란?

  3. 강력한 MFA도 무력화하는 MFA 피로공격과 MFA 우회기술 방어

  4. 무엇 보다도 2차 인증을 우선적으로 도입해야 하는 곳은 바로 다양한 애플리케이션이 운영되는 운영체제(OS)가 가장 기본

  5. OpenVPN를 이용한 두 마리 토끼(관리/운영비용 절감, 보안 강화) 잡는 방안

  6. 비밀번호를 일회성/휘발성 같은 동적인 보안 솔루션으로 대체 했을 때 이점

  7. 한 곳 털리니 딴 곳도 털렸다-크리덴셜 스터핑(Credential Stuffing) 공격

  8. 정보자산의 보안 강화를 위한 인증 솔루션의 보안 취약점

  9. 보안 강화를 위한 개방형OS인 하모니카OS에 다중인증 솔루션인 BaroPAM 연동

  10. 간편성과 편리성만 내세우면 보안은 그만큼 허술하며, 이로 인한 댓가는 매우 혹독할 것

  11. '자동 로그인' 설정으로 인한 해킹의 피해를 예방할 수 있는 최선책은?

  12. 정보자산의 보안강화를 위한 2차 인증이란?

  13. [긴급] 자동 로그인 기능 악용한 로그인 정보 탈취 범죄 급증…주의

  14. 오픈 소스로 셀프 호스팅이 가능한 온라인 채팅 서비스인 Mattermost의 보안을 강화하기 위한 방안

  15. VPN 겨냥한 비밀번호 분사 공격을 방어하기 위한 방안

  16. 2차 인증: 기업의 ERP 시스템을 해커로부터 지키는 방법

  17. 새로운 정보보호 패러다임(제로 트러스트 보안)의 보안 강화를 위해서는 가장 중요한 기본 사항

  18. 정보자산의 관리 콘솔 접근 시 보안 강화를 위한 2차 인증(추가 인증) 적용

  19. 비밀번호에 사용되는 '특수문자' 사실은 의미없다? 대안은 "2단계 인증" 설정

  20. 정보자산의 보안 강화를 위한 2차인증 도입의 필요성 및 도입 시 검토사항

Board Pagination Prev 1 2 Next
/ 2
CLOSE